
Time injector는 CVE-2018-14714 익스플로잇 스크립트입니다.
Time injector는 bash로 작성된 CVE-2018-14714 익스플로잇 스크립트입니다.
타겟이 취약한지 확인하기 위해, 스크립트는 먼저 타겟에 접근 가능한지와 로그인 세션을 설정할 수 있는지 확인합니다.
그 후, 특정 페이지의 존재를 확인하고 시간 기반 인젝션을 수행하여 시스템이 원격 코드 실행(RCE)에 취약한지 확인합니다.
시스템이 명령어(예: sleep 3)를 실행할 때 느리게 응답하면, 타겟이 취약할 수 있음을 나타냅니다.
이는 서버가 주입된 명령어를 처리하는 데 더 많은 시간이 소요되기 때문이며, 이러한 지연이 취약점을 확인해줍니다.
익스플로잇은 특수하게 조작된 페이로드를 타겟에 전송하여 시스템이 의도하지 않은 방식으로 명령어를 실행하도록 하며, 일반적으로 명령어 실행 또는 정보 유출을 가능하게 합니다.
취약점 탐지의 핵심은 응답 시간 지연이며, 이는 타겟이 사용자 입력에 기반하여 명령어를 실행하고 있음을 보여주며, RCE 취약점이 존재함을 확인시켜 줍니다.